组织与 RBAC
Antix 在设计上是多租户的。组织(Organizations) 是顶级的计费和访问边界——用户、虚拟密钥、支出和分析均限定于一个组织内。
角色模型
有两种组织角色:
- 管理员(Admin) — 管理成员、邀请、虚拟密钥、预算和组织设置。
- 成员(Member) — 使用提供的密钥消费 API。无法管理成员、查看待定邀请或更改组织设置。
角色执行通过在改变状态之前检查调用者的角色来确保操作安全。
管理成员
组织管理员可以直接从 Antix 门户仪表板 https://portal.antigma.ai 邀请成员、分配角色和移除成员。
撤销(Revocation) 从门户中移除成员会归档其个人端点并移除其组织成员资格——这近乎瞬间完成,因为解析器缓存是同步失效的,而不是等待缓存的 TTL 过期。
备注
移除成员不会撤销成员的虚拟密钥或活跃的 OAuth 会话。前成员的密钥将继续对组织共享的端点起作用,直到它被单独撤销。如需彻底切断,请明确撤销成员的密钥或删除其账户。